Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation — Eine mit CVSS 10.0 bewertete Schwachstelle im Java-Modul parquet-avro ermöglicht Remote-Codeausführung durch unsichere Deserialisierung beim Parsen von Schemas. Diese als CVE-2025-30065 verfolgte Schwachstelle betrifft Apache Parquet ≤ 1.15.0. Alle Benutzer müssen umgehend auf Version 1.15.1 aktualisieren, um das Risiko einer Ausnutzung zu mindern. | Kitploit
Tools/GitHubGitHub/threatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFLernen & BildungLabs & Praxis
GitHubthreatradarai/trai-001-critical-rce-vulnerability-in-apache-parquet-cve-2025-30065-simulation

TRAI-001-Critical-RCE-Vulnerability-in-Apache-Parquet-CVE-2025-30065-Simulation

Repository anzeigen
15vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Eine mit CVSS 10.0 bewertete Schwachstelle im Java-Modul parquet-avro ermöglicht Remote-Codeausführung durch unsichere Deserialisierung beim Parsen von Schemas. Diese als CVE-2025-30065 verfolgte Schwachstelle betrifft Apache Parquet ≤ 1.15.0. Alle Benutzer müssen umgehend auf Version 1.15.1 aktualisieren, um das Risiko einer Ausnutzung zu mindern.

Teilen

TRAI-001 CVE-2025-30065: Apache Parquet Remote Code Execution (RCE) Exploit-Simulator

Projekt-Logo

Demo-Screenshot
Simulatoroberfläche, die die Exploit-Kette demonstriert

📌 Übersicht

Dieses Repository enthält eine Simulation zu Bildungszwecken von CVE-2025-30065, einer kritischen Remote-Code-Execution-Schwachstelle in Apache-Parquet-Dateien. Das Tool veranschaulicht, wie Angreifer diese Schwachstelle ausnutzen, um vollständige Systemkontrolle zu erlangen, und bietet Hinweise zur Absicherung.

Hauptfunktionen:

  • Interaktive Schritt-für-Schritt-Exploit-Simulation
  • Realistische Terminalausgabe mit Protokollierung
  • Schwachstellendetails & Absicherungsstrategien
  • Sichere, nicht schädliche Umgebung (keine echten Exploits)

🚨 Details zur Schwachstelle

KategorieBeschreibung
CVE IDCVE-2025-30065
BetroffenApache Parquet <= 2.9.0
CVSS-Score10.0 (Kritisch)
AngriffsvektorUpload einer bösartigen Parquet-Datei
AuswirkungRemote Code Execution → Vollständige Systemkompromittierung

Technische Ursache

Die Schwachstelle beruht auf:

  1. Unsicherem Deserialisieren von Spaltenmetadaten
  2. Fehlender Eingabevalidierung in den Java/Scala-Readern von Parquet
  3. Beliebiger Codeausführung durch manipulierte Thrift-Objekte

🖥️ Simulationskomponenten

1. Exploit-Phasen

root@kitploit:~
1. Reconnaissance       # Scan for vulnerable services
2. Exploitation        # Deliver malicious Parquet file
3. Privilege Escalation # Elevate to root/admin
4. Data Exfiltration    # Steal AWS creds, DB data, PII

2. Codestruktur

root@kitploit:~
├── app.py                # Flask backend (simulation API)
├── static/
│   ├── script.js         # Terminal & exploit logic
│   └── style.css         # Dark theme styling
├── templates/
│   └── index.html        # Interactive web interface
├── screenshots/          # Demo images
└── README.md

🛠️ Einrichtung & Verwendung

Voraussetzungen

  • Python 3.8+
  • Flask
  • Bootstrap 5

Installation

root@kitploit:~
git clone https://github.com/yourusername/apache-parquet-rce-simulator.git
cd apache-parquet-rce-simulator
pip install flask

Simulator ausführen

root@kitploit:~
python app.py

Besuchen Sie http://localhost:5000, um den interaktiven Simulator zu starten.

🎮 Demo-Durchlauf

  1. Ziel festlegen
    IP (192.168.1.100) und Port (8080) konfigurieren

  2. Phasen ausführen
    Klicken Sie sich durch jede Angriffsphase:

    • Initialize → Recon → Exploit → PrivEsc → Exfiltrate
  3. Ergebnisse anzeigen

    • Das Terminal zeigt realistische Exploit-Ausgaben
    • Das Modal zeigt gestohlene Daten (AWS-Keys, DB-Zugangsdaten, personenbezogene Daten)

🛡️ Gegenmaßnahmen

root@kitploit:~
1. Patching:
   - Upgrade to Apache Parquet >= 1.15.1.

2. Defensive Measures:
   - Disable unnecessary Parquet endpoints
   - Implement file content validation
   - Use network segmentation

3. Detection:
   - Monitor for abnormal Parquet file processing
   - Alert on thrift deserialization errors

⚠️ Haftungsausschluss

Dies ist ausschließlich ein Simulations-Tool. Es demonstriert Angriffsmethoden zu Bildungszwecken. Verwenden Sie es niemals ohne Erlaubnis gegen echte Systeme.

📜 Lizenz

NA

Tool herunterladen